
قم بمسح تثبيتات ووردبريس للبحث عن ثغرات wp2shell (CVE-2026-63030 + CVE-2026-60137). يحدد مخاطر تنفيذ الأوامر عن بعد (RCE) وحقن SQL عبر مواقع متعددة مع تصنيف الخطورة وتقارير CSV.
أداة تدقيق أمني للقراءة فقط، غير تخريبية، تقوم بمسح تثبيتات ووردبريس بحثًا عن سلسلة الثغرات wp2shell.
ماسح WP2Shell هو أداة سطر أوامر بلغة bash تقوم بالبحث بشكل متكرر في شجرة الدلائل عن تثبيتات ووردبريس وتتحقق مما إذا كان كل موقع يشغل إصدارًا أساسيًا معرضًا لثغرات wp2shell (CVE-2026-63030 + CVE-2026-60137).
صُممت هذه الأداة لمديري الأنظمة وفرق الأمن لتحديد مثيلات ووردبريس التي تتطلب تصحيحًا عاجلاً بسرعة.
يقوم الماسح بتحديد تثبيتات ووردبريس من خلال تحديد موقع ملفات wp-includes/version.php داخل الدليل الهدف وجميع الدلائل الفرعية. لكل تثبيت يتم العثور عليه، يقوم بما يلي:
تكتشف الأداة ثلاثة مستويات لشدة الثغرة:
قبل استخدام الماسح، اجعل السكريبت قابلاً للتنفيذ:
chmod +x wp2shell-scanner.sh
./wp2shell-scanner.sh /path/to/scan
يقوم بمسح الدليل المحدد وجميع الدلائل الفرعية بحثًا عن تثبيتات ووردبريس، ويعرض النتائج في وحدة التحكم.
./wp2shell-scanner.sh /path/to/scan --csv report.csv
يقوم بنفس المسح ولكنه يحفظ النتائج أيضًا في report.csv لمزيد من التحليل أو التكامل مع أدوات أخرى.
# مسح جذر الويب بالكامل
./wp2shell-scanner.sh /var/www
# مسح مع تصدير CSV
./wp2shell-scanner.sh /home/users --csv wordpress-audit.csv
# مسح دليل خادم الويب مع sudo (إذا لزم الأمر للحصول على الصلاحيات)
sudo ./wp2shell-scanner.sh /home
تعرض الأداة النتائج مع مؤشرات حالة ملونة:
مثال:
جارٍ المسح عن تثبيتات ووردبريس تحت: /var/www
----------------------------------------------------------------------
[!] معرض للخطر - RCE كامل /var/www/site1 -> WP 6.9.3 (قم بالتصحيح إلى 6.9.5 أو 7.0.2 فورًا)
[!] معرض للخطر - SQLi فقط /var/www/site2 -> WP 6.8.4 (قم بالتصحيح إلى 6.8.6; لا توجد سلسلة RCE كاملة على هذا الفرع)
[OK] /var/www/site3 -> WP 7.1.0
[?] /var/www/site4 -> لم يتمكن من تحديد الإصدار
----------------------------------------------------------------------
اكتمل المسح.
المواقع التي تم العثور عليها: 4
معرض للخطر (RCE): 1
معرض للخطر (SQLi): 1
آمنة: 1
غير معروفة: 1
عند استخدام --csv، يتم إنشاء ملف بالتنسيق التالي:
path,version,status
"/var/www/site1",6.9.3,VULNERABLE (RCE)
"/var/www/site2",6.8.4,VULNERABLE (SQLi)
"/var/www/site3",7.1.0,SAFE
"/var/www/site4",unknown,UNKNOWN
هذا التنسيق مناسب للاستيراد إلى جداول البيانات أو لوحات معلومات الأمان أو سير العمل الآلي للتصحيح.